Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Flutter-Reverse-Engineering-Labs — 专注于学习逆向工程Flutter应用的实践挑战。 | Kitploit
工具/GitHubGitHub/brnpl/flutter-reverse-engineering-labs
Android安全逆向工程调试器CTF渗透测试移动安全二进制分析学习与教育实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
brnpl/flutter-reverse-engineering-labs

Flutter-Reverse-Engineering-Labs

专注于学习逆向工程Flutter应用的实践挑战。

查看仓库
526323天前Kitploit 审核通过

Flutter 逆向工程实验

该仓库包含一系列渐进式挑战,旨在介绍Flutter应用的逆向工程。由于没有太多博客文章或教程详细解释Flutter逆向,我决定创建这个仓库作为实践方式来填补这一空白。

目标是建立一个坚实的基础,以理解Flutter框架的独特特性以及常用的分析技术。

这些挑战按递进结构设计,从基本概念开始,逐步进阶到中间和更高级的技术,例如网络流量拦截和保护绕过。

每个挑战不是传统的解题报告,而是包含一个详细的、博客风格的解决方案,逐步指导你完成逆向过程,结合实践问题解决和相关理论,使概念通过实践直接学习。

📋 先决条件

  • Android移动应用基础知识
  • 熟悉逆向工程概念
  • 熟悉Frida
  • 已root的Android设备(某些挑战在模拟器上可能无法正常运行)

如果你觉得缺少任何先决条件,强烈推荐以下资源:

  • Android PT (HTB)
  • Mobile Hacking Lab
  • Frida Android Labs

🎯 挑战结构

每个挑战目录包含:

  • chall<X>.apk:挑战的编译APK;
  • solution/_images/:解决方案中引用的图片;
  • solution/solution.md:详细的分步解决方案;
  • source/:应用源代码和构建说明,供想要修改应用并进一步实验的人使用;
root@kitploit:~
$ tree
.
├── chall<X>.apk
├── solution
│   ├── _images
│   │   ├── chall<X_Y>.png
│   └── solution.md
└── src
    ├── how_to_build.md
    └── main.dart

🚀 挑战概览

  • chall0: Flutter 简介
  • chall1: 调试模式 - 源代码泄露
  • chall2: 发布模式 - 查找硬编码的密钥
  • chall3: 发布模式 - 使用Frida进行Hook(读取返回值)
  • chall4: 发布模式 - 使用Frida进行Hook(更改返回值)
  • chall5: 发布模式 - 对平台(Java)代码进行逆向
  • chall6: 发布模式 - 拦截HTTPS流量
  • chall7: 发布模式 - 绕过完整性检查以进行流量拦截
  • chall8: 发布模式 - 绕过SSL证书绑定

🛠️ 使用的工具

其中一些工具需要特定配置。为简化设置并确保可复现性,为部分工具提供了Dockerfile,可在/tools目录中找到。

工具:

  • apktool - 用于反编译和重建APK的工具(链接)
  • Blutter - Flutter应用的反编译器(链接,本仓库中的Dockerfile)
  • Frida - 动态插桩工具包(链接)
  • jadx - Android反编译器(链接)
  • reFlutter - Flutter逆向工程框架(链接)
  • Burp Suite - 用于流量拦截的代理(链接)

📚 更多资源

  • Flutter Official Website
  • Frida Documentation
  • Blutter GitHub Repository
  • reFlutter GitHub Repository
  • The Complexity Of Reversing Flutter Applications by Axelle Apvrille (youtube)​
  • Flutter Hackers: Uncovering the Dev’s Myopia (Part 1)​
  • Flutter Hackers: Uncovering the Dev’s Myopia (Part 2)​
  • Reversing an Android sample which uses Flutter​
  • The Current State & Future of Reversing Flutter Apps​
  • Obstacles in Dart Decompilation & the Impact on Flutter App Security​
  • How Classical Attacks Apply to Flutter Apps​
  • B(l)utter - Reversing Flutter Application by using Dart Runtime​
  • Intercepting traffic from Android Flutter applications​
  • Intercept Flutter traffic on iOS and Android (HTTP/HTTPS/Dio Pinning)​
  • Blog frida-flutterproxy
  • Intercepting HTTPS Communication in Flutter

📝 许可证

本项目基于MIT许可证分发。详情请参阅LICENSE文件。

⚠️ 免责声明

本仓库仅供教育目的创建。所述技术应仅用于你有权分析的应用或受控测试环境。作者对滥用本仓库信息不承担任何责任。

下载工具